Страница 20 из 23

Хакеры, взломы, вирусы

Добавлено: 30 янв 2025, 19:18
Aleksandr58
Європол та німецькі правоохоронці ліквідували два найбільші у світі хакерські форуми
Изображение
30.01.2025 в 18:34

Європол та німецькі правоохоронці успішно ліквідували Cracked і Nulled — два з найбільших хакерських форумів у світі в рамках операції Talent, повідомляє Bleeping Computer. Влада заарештувала двох підозрюваних в Іспанії та конфіскувала 17 серверів, пов’язаних із цими платформами, які загалом налічували понад 10 мільйонів користувачів. Спецоперація, проведена з 28 по 30 січня, була спрямована на ліквідацію кіберзлочинних хабів, що сприяли крадіжці паролів, атакам із використанням вкрадених облікових даних, поширенню шкідливого програмного забезпечення та використанню хакерських інструментів.
► Показать

Хакеры, взломы, вирусы

Добавлено: 30 янв 2025, 20:21
vladimir59
Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ

Поговорка про кражу дубинки у вора воплотилась наяву в виде ботнета. Некий злоумышленник (или злоумышленники) распространили троянца под видом инструмента для создания вредоносных программ.

Жертвы мало смыслили

Хакер массово заразил своих «коллег по цеху» троянизированной версией компилятора вредоносных программ. По данным компании CloudSEK, заражены не менее 18 тыс. устройств, большинство из которых относится к РФ, США, Индии, Украине и Турции.
► Показать

Хакеры, взломы, вирусы

Добавлено: 31 янв 2025, 12:37
vladimir59
Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры
31.01.2025 [13:21], Павел Котов

Хакерская группировка Lazarus, которую связывают с властями КНДР, провела крупномасштабную операцию Phantom Circuit — они скомпрометировали сотни систем по всему миру с целью кражи секретной информации. Для этого злоумышленники клонировали легитимное ПО с открытым кодом и внедряли в него бэкдоры в надежде, что разработчики и другие потенциальные жертвы, преимущественно работающие в криптовалютной отрасли, случайно воспользуются ими и сделают свои машины уязвимыми. Вредоносные проекты распространялись через крупные платформы, включая GitLab.

Изображение

Схему обнаружили эксперты в области кибербезопасности из компании SecurityScorecard. В минувшем ноябре жертвами хакеров стали 181 разработчик преимущественно из европейского технологического сектора. В декабре их число выросло до 1225 человек, включая 284 из Индии и 21 из Бразилии. В январе к их числу добавились ещё 233 жертвы, в том числе 110 из технологического сектора Индии. Киберпреступникам удалось похитить учётные данные своих жертв, токены аутентификации, пароли и другую конфиденциальную информацию.
► Показать

Хакеры, взломы, вирусы

Добавлено: 02 фев 2025, 14:59
vladimir59
Хакеры научились взламывать автомобили Subaru
Изображение
Специалисты по кибербезопасности Сэм Карри и Шубхам Шах выявили серьёзные уязвимости в системе подключённых сервисов Subaru Starlink. Эти недостатки позволяли злоумышленникам получить доступ к данным, включая местоположение транспортного средства и его перемещениям за последний год.

Исследователи обнаружили, что через уязвимость в административной панели Starlink можно получить доступ к аккаунтам сотрудников Subaru. Используя известные форматы корпоративных адресов электронной почты и методы подбора паролей, они смогли обойти систему безопасности и получить необходимые привилегии.
Изображение
Это открывало возможность отслеживать местоположение любого автомобиля Subaru, оснащённого системой Starlink, в США, Канаде и Японии. Для доступа к конкретному авто злоумышленникам достаточно было знать его VIN-номер, который можно получить из регистрационных документов и даже с помощью номерного знака.

Это означало, что практически любой автомобиль Subaru с видимым номерным знаком мог быть потенциально уязвим для удалённого доступа. После обнаружения дыры в безопасности в ноябре 2024 года Карри и Шах уведомили компанию Subaru о проблеме. Компания оперативно выпустила обновление, устраняющее эти бреши.

Хакеры, взломы, вирусы

Добавлено: 04 фев 2025, 12:02
vladimir59
Силовики накрыли сеть из 39 доменов, связанных с хакерским киберрынком

Полиция США и Нидерландов ликвидировали сеть пакистанских киберкриминальных маркетов, функционировавших не менее пяти лет.

Обессердечивание

Киберполиция США и Нидерландов провели еще одну масштабную операцию против киберкриминальных площадок, по итогам которой был перехвачен контроль над 39 доменами и связанными с ними серверами.

Эти домены представляли собой единую сеть подпольных рынков под управлением пакистанской группировки Saim Raza (также известной как HeartSender - «Отправители сердец»). Операция называлась подстать: Heart Blocker («сердечный блокатор»).

Все эти сайты занимались распространением фишинговых инструментов и средств, предназначенных для осуществления мошеннических атак.

Изображение
Полиция США и Нидерландов перехватила 39 доменов хакерских черных рынков
► Показать

Хакеры, взломы, вирусы

Добавлено: 06 фев 2025, 18:51
vladimir59
Выплаты кибервымогателям во всем в мире сократились на треть, несмотря на рекордное число успешных атак

Хакеры-вымогатели по всему миру стали чаще получать отпор — им не хотят платить. В 2024 г. общий объем выплат в результате таких инцидентов сократился на 35%, хотя количество атак и их жертв растет. При этом рекорд по размеру одного выплаченного выкупа поставлен тоже в 2024 г.

Вымогателям не хотят платить

Выплаты злоумышленникам, использующим программы-вымогатели, сократились в 2024 г. на 35% и составили $813,55 млн по сравнению с $1,25 млрд в в рекордном 2023 г., подсчитали в компании Chainalysis, опубликовавшей такие данные на своем сайте.

Количество событий, связанных с программами-вымогателями, возросло во II полугодии, но платежи снизились, что говорит о том, что больше жертв были атакованы, но выплат получили меньше.
► Показать

Хакеры, взломы, вирусы

Добавлено: 10 фев 2025, 14:02
vladimir59
Власти РФ для борьбы с кибермошенниками примут поправки к десяткам законов
10.02.2025 [12:30]

Правительство России подготовило целый ряд поправок в действующие законы для борьбы с кибермошенниками, пишет РБК. По словам экспертов, это самый объёмный документ за последние годы — он включает изменения в несколько десятков законов и нормативно-правовых актов, которые помогут обезопасить пользователей от телефонного и интернет-мошенничества.

Пакет поправок, который вскоре будет рассматривать комиссия правительства по законопроектной деятельности, включает запрет на использование зарубежных мессенджеров для служебной коммуникации или общения с пользователями для сотрудников госорганов, кредитных организаций, ЦБ, операторов связи, владельцев социальных сетей, агрегаторов товаров и услуг, сервисов размещения объявлений. Перечень таких зарубежных мессенджеров будет составлять Роскомнадзор.

Что касается использования для служебной коммуникации российских мессенджеров, то сотрудники вышеперечисленных организаций смогут ими воспользоваться только после того, как подтвердят свою личность через Единую систему идентификации и аутентификации (ЕСИА). Также предлагается обязать владельцев маркетплейсов и агрегаторов товаров и услуг с аудиторией более 200 тыс. пользователей из России проводить идентификацию через ЕСИА всех, кто размещает объявления о продаже товаров или услуг.

перечень предлагаемых мер также включает:
► Показать

Хакеры, взломы, вирусы

Добавлено: 11 фев 2025, 12:40
vladimir59
Apple и Google удалили из своих магазинов 20 вредоносных приложений
11.02.2025 [10:46]

Специалисты из «Лаборатории Касперского» обнаружили мобильный вредонос, который получил название SparCat и использовался злоумышленниками с марта 2024 года. Вредоносный фреймворк выявили в приложении для доставки еды в ОАЭ и Индонезии, а позднее в 19 других, не связанных между собой программных продуктах. Компания проинформировала об этом Apple и Google, которые удалили из своих магазинов цифрового контента опасный софт.

Изображение

Специалисты изучили код вредоносного приложения, в результате чего удалось установить, что оно могло захватывать отображаемый на экране текст, а также извлекать информацию из скриншотов. Вредонос сканировал галереи изображений на устройстве жертвы в поисках ключевых фраз, предназначенных для восстановления доступа к криптовалютным кошелькам. Отмечается, что созданное киберпреступниками ПО могло обрабатывать данные на разных языках, включая английский, китайский, японский и корейский. С помощью вредоноса злоумышленники могли получать доступ к криптовалютным кошелькам жертв с целью кражи цифровых активов.

Исследователи уведомили об обнаружении вредоносных приложений Apple и Google. Вскоре после этого представляющие опасность программные продукты были удалены с площадок App Store и «Play Маркет». «Все идентифицированные приложения были удалены из Google Play, а их разработчики заблокированы», — прокомментировал данный вопрос представитель Google. Он также добавил, что пользователи Android-устройств были защищены от известных версий этого вредоноса благодаря функции Google Play Protect.

Хакеры, взломы, вирусы

Добавлено: 11 фев 2025, 14:31
Aleksandr58
Хакер признал вину во взломе аккаунта SEC в соцсети X для публикации фейковых новостей о биткоине

Хакер Эрик Каунсил признал себя виновным во взломе учётной записи Комиссии по ценным бумагам и биржам США (SEC) в социальной сети X для размещения сообщения от имени председателя ведомства Гэри Генслера, что привело к временному росту стоимости биткоина более чем на $1 тыс. Мужчина согласился с обвинением в сговоре с целью кражи личных данных и мошенничества с использованием устройства доступа.
► Показать

Хакеры, взломы, вирусы

Добавлено: 11 фев 2025, 19:05
vladimir59
Отчет: рост числа DDoS-атак на 56% г/г
11 Февраля 2025 года

Изображение

Компания Gcore, поставщик периферийных, облачных, сетевых решений и решений для обеспечения безопасности, опубликовала результаты своего отчёта «Радар» за третий и четвёртый кварталы 2024 года о тенденциях DDoS-атак.

DDoS-атаки в 2024 году достигли беспрецедентного масштаба и нанесли беспрецедентный ущерб, и компаниям необходимо действовать быстро, чтобы защитить себя от этой развивающейся угрозы. В отчёте говорится о значительном увеличении общего числа DDoS-атак и их масштабов, измеряемых в терабитах в секунду (Тб/с).


Основные события 3-го-4-го кварталов 2024 года

● По сравнению с 3-м и 4-м кварталами 2023 года количество DDoS-атак выросло на 56%, что свидетельствует о резком долгосрочном тренде роста.
● Игровая индустрия по-прежнему является наиболее уязвимой для DDoS-атак: на неё приходится 34% всех атак.
● В 3-м и 4-м кварталах 2024 года в секторе финансовых услуг наблюдался значительный рост: на него пришлось 26% всех DDoS-атак по сравнению с 12% в предыдущем периоде.
● Общее количество атак увеличилось на 17% по сравнению с первым и вторым кварталами 2024 года.
● В третьем и четвёртом кварталах 2024 года самая мощная атака достигла 2 Тбит/с, что на 18% больше, чем в первом и втором кварталах 2024 года.
● DDoS-атаки становятся короче по продолжительности, но более мощными.

Нападающие меняют свое внимание
► Показать